看到这道题目,第一想法可不可以尝试一下暴力破解
进入题目后,真的是随便输入个密码
当然不可能蒙对
woc随便输入了个123456就把密码蒙对了
但是还是想暴力破解试一下,打开我们的老朋友burp(我用的是中文版的,但是其实都差不多)
打开内嵌浏览器,输入网址,得到回显
再随便输入账号密码,点击登入后。右键发送到Intruder
我们在这里添加一个payload的位置
然后设置爆破规则(这里我用的是自己的字典),随即开始攻击
发现只有123456的长度跟别的不一样,所以我们爆破得出密码
答案:
cyberpeace{a337e9753c8fb8eeeaf62818b5f14df8}